PowerScale: Kuntotarkistuskehys Tietoturvan arviointi raportoi verkko-järjestelmät virheellisesti määritettyinä
Yhteenveto: Artikkelissa kuvataan PowerScale Health Check Frameworkin (versio 34.1.0) muutos, jossa oletusarvoiset verkkojärjestelmät saatetaan tunnistaa mahdollisesti turvattomiksi.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
Kun PowerScale Health Check Frameworkin tietoturva-arviointi (sysctl_values) suoritetaan versiossa 34.1.0 Seuraavat järjestelmät tunnistetaan INFO-tiedostoiksi :
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners. INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks. INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.Tämä tunnistaa oletusarvot seuraavista OID:ista:
net.inet.tcp.blackhole net.inet.udp.blackhole net.inet.icmp.drop_redirect net.inet.ip.redirect
Syy
Kuntotarkastuskehys päivitettiin ennen arvojen täydellistä arviointia ja ennen dokumentaation päivittämistä.
Tarkkuus
Toimia ei tarvita. INFO-viestit voidaan ohittaa. INFO-liput on tarkoitus poistaa terveystarkastuksen kehyksestä.
Suunnitelmista palauttaa nämä tarkastukset terveystarkastuskehykseen ei tiedetä ennen kuin arviointi on saatu päätökseen. Dokumentaatio on tarkoitus päivittää arvioinnin jälkeen.
Suunnitelmista palauttaa nämä tarkastukset terveystarkastuskehykseen ei tiedetä ennen kuin arviointi on saatu päätökseen. Dokumentaatio on tarkoitus päivittää arvioinnin jälkeen.
Tuotteet, joihin vaikutus kohdistuu
PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio: 3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.